Gerade hat WatchGuard Technologies den Global Threat Report für das erste Halbjahr 2026 veröffentlicht. Basierend auf den anonymisierten, aggregierten Threat-Intelligence-Daten der WatchGuard-Lösungen für Netzwerk- und Endgeräteschutz zeigen die Auswertungen der Analysten im Hinblick auf Netzwerkangriffe einen deutlichen Rückgang. Die Gesamtzahl sank im Vergleich zum Vorjahreszeitraum um 79 Prozent. Parallel stieg die Zahl neuartiger Malware auf Endgeräten um mehr als 2.000 Prozent. Dabei taucht dieselbe Schadsoftware kaum noch zweimal auf: Knapp 96 Prozent der erkannten Bedrohungen wurden jeweils auf nur einem einzigen Gerät registriert. Diese gegenläufigen Erkenntnisse deuten darauf hin, dass Angreifer auf Malware-as-a-Service, Automatisierung und KI setzen, um eine größere Anzahl von Schwachstellen über mehr Netzwerke hinweg abzuklopfen, passgenaue Schadsoftware für viele einzelne Opfer zu erzeugen und herkömmliche Sicherheitsmaßnahmen zu umgehen.
„Angreifer sind nicht weniger gefährlich, nur weil es weniger Warnmeldungen gibt. Sie nutzen jedes verfügbare Werkzeug, um selektiver und präziser vorzugehen", sagt Corey Nachreiner, Chief Information Security Officer bei WatchGuard Technologies. „Die jüngsten Erkenntnisse zeigen einen klaren Wandel. Wiederverwendbare Schadsoftware und aufmerksamkeitsheischende Scans großer Datenmengen treten in den Hintergrund. An ihre Stelle rücken maßgeschneiderte Malware für einzelne Systeme, unauffällige und individuell gestreute Scans sowie Zugriffe über gestohlene Zugangsdaten, mit denen sich die klassische Perimeterabwehr ganz unbemerkt umgehen lässt. Für Unternehmen und Managed Service Provider (MSP) werden daher einheitliche Transparenz, TLS-Inspektion, KI-gestützte Erkennung, strenge Identitätskontrollen und eine durchgängige Reaktionsfähigkeit unverzichtbar."
Neben der wachsenden Kluft zwischen Angriffsvolumen und -vielfalt untermauert der Bericht weitere wichtige Trends:
Die Ergebnisse unterstreichen die Notwendigkeit mehrschichtiger Abwehrkonzepte, die Intrusion Prevention, fortschrittlichen Endpoint-Schutz, Identitätssicherheit und kontinuierliches Monitoring miteinander verbinden. Sicherheitsteams und MSP sollten sich zudem dringend alten Schwachstellen und nicht mehr unterstützten Edge-Geräten widmen, Multifaktor-Authentifizierung und Zero-Trust-Zugriffskontrollen durchsetzen und neben dem reinen Alarmvolumen auch Reichweite und Vielfalt der Angriffe im Blick behalten.
Der ausführliche Global Threat Report in englischer Sprache steht online zum Download zur Verfügung: https://www.watchguard.com/de/wgrd-resource-center/security-report-h1-2026
Weitere Informationen zur Gefahrenlage und den damit einhergehenden Handlungsfeldern liefert auch ein aktueller Blogbeitrag: https://www.watchguard.com/de/wgrd-news/blog/angreifer-aendern-ihr-vorgehen-wie-reagiert-die-verteidigung-darauf
Kontakt:
WatchGuard Technologies GmbH
Paul Moll – Senior Field Marketing Manager Central Europe
Dr. Alfred-Herrhausen-Allee 26, 47228 Duisburg
Tel.: +49 152 31795040
paul.moll@watchguard.com
https://www.watchguard.com/de
Presse- und Öffentlichkeitsarbeit:
Press'n'Relations GmbH
Rebecca Horn / Nikolai Schneider
Magirus-Deutz-Str. 14, 89077 Ulm
Tel.: +49 731 146 156-75 / -73
rh@press-n-relations.de / nis@press-n-relations.de
https://press-n-relations.com
Über WatchGuard Technologies
WatchGuard Technologies ist ein weltweit führender Anbieter von einheitlichen Cybersicherheitslösungen, die speziell für Managed Service Provider entwickelt wurden. Mit seiner Unified Security Platform® sorgt WatchGuard für umfassende Sicherheit und verbindet die Produkte für Netzwerksicherheit, Endpoint Security sowie zur Absicherung von Identitäten mit KI- und Zero-Trust-Technologien für einen starken, skalierbaren Schutz.
Mehr als 25.000 Security-Reseller bzw. Managed Service Provider und über 1,5 Millionen Kunden weltweit vertrauen auf die ausgeklügelten Schutzmechanismen auf Enterprise-Niveau. Dabei hilft WatchGuard Partnern, schnell zu wachsen, operative Hindernisse zu beseitigen und starke Ergebnisse zu erzielen – alles aus einer Hand und ohne zusätzliche Konsolen oder Komplexität. Neben der Zentrale in Seattle im US-Bundesstaat Washington verfügt WatchGuard über Niederlassungen in ganz Nordamerika, Lateinamerika und Europa sowie im asiatisch-pazifischen Raum.
Aktuelle Informationen, Aktionen und Updates finden Sie auch auf X, Facebook oder LinkedIn. Der deutschsprachige Unternehmensblog beleuchtet zudem regelmäßig aktuelle Trendthemen im Umfeld von IT-Sicherheit. Reinschauen lohnt sich. Oder Sie abonnieren den „443 – Security Simplified“-Podcast über das WatchGuard Cybersecurity Hub bzw. wo immer Sie Ihre Lieblings-Podcasts finden.